瑞星卡卡安全论坛
aucma - 2009-2-7 0:57:00
一刷新就自动弹出游戏网页网址是
http://202.sscq4f.com/wlyx/wl2/9vindex.html?pubname=d2w5d2lu&;9vuid=118369&9vtid=35&9vaid=1751&9vuserip=221.215.99.62&9vurl=partner%2Ename8%2Ecn%2Fdomain%2Ephp%3Fu%3D17646%26amp%3Bdomain%3Dfeizhuso%2Ecn%26amp%3Bref%3Dhttp%253A%252F%252Fwww%2Efeizhuso%2Ecn%252Fin
用尽了所有的杀毒软件都杀不出病毒来,也用了N个杀木马的还有专杀工具什么都没杀出来怎么办·~·求助高手· 关闭网页时还弹出


真令人头痛啊~
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; CIBA; .NET CLR 1.1.4322)
aaccbbdd - 2009-2-7 1:01:00
Sreng官方下载SREng/智能扫描(
记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
随缘92WJC - 2009-2-7 1:07:00
没有出现楼主所说的情况,有安装卡卡或360吗
卡卡——高级工具——LSP修复——全选修复,不要管弹出窗口,继续修复。
360——高级——高级工具集——LSP修复工具——恢复LSP到初始状态。
360——高级——IE修复——全选修复
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
下载页面
http://www.kztechs.com/sreng/download.htmlPS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
随缘92WJC - 2009-2-7 1:34:00
如果在线的话请您去站务区看下吧
aucma - 2009-2-7 3:35:00
谢谢你们,但是还是自动弹出啊,怎么办?·等待中........
aucma - 2009-2-7 3:43:00
原帖由
aaccbbdd 于 2009-2-7 1:01:00 发表
Sreng官方下载SREng/智能扫描(
记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的
附件: SREngLOG.log (2009-2-7 3:42:39, 44.94 K)
该附件被下载次数 222
aucma - 2009-2-7 3:53:00
附件: SREngLOG.log (2009-2-7 3:53:14, 44.94 K)
该附件被下载次数 208
一刷新就自动弹出网页
一刷新就自动弹出游戏网页网址是
http://202.sscq4f.com/wlyx/wl2/9vindex.html?pubname=d2w5d2lu&;9vuid=118369&9vtid=35&9vaid=1751&9vuserip=221.215.99.62&9vurl=partner%2Ename8%2Ecn%2Fdomain%2Ephp%3Fu%3D17646%26amp%3Bdomain%3Dfeizhuso%2Ecn%26amp%3Bref%3Dhttp%253A%252F%252Fwww%2Efeizhuso%2Ecn%252Fin
用尽了所有的杀毒软件都杀不出病毒来,也用了N个杀木马的还有专杀工具什么都没杀出来怎么办·~·求助高手· 关闭网页时还弹出

QQ截图未命名.jpg (314.67 K)
2009-2-7 0:56:44
真令人头痛啊~十万火急求助~~谢谢了
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; CIBA; .NET CLR 1.1.4322)
ASkill - 2009-2-7 4:08:00
E:\成本管理软件\AUCMAMAIN.EXE
你确认这个程序是正常程序么?
ASkill - 2009-2-7 4:20:00
下载附件 解压 按我签名里的帖子操作
附件:
delit.rar
aryda - 2009-2-7 5:03:00
晕阿..为什么我最近看的日志都找不出病毒呢...没天理阿..
楼主我也无能为力了..到选项里吧ie重置吧..所有控件都禁了看看效果..不行就不是ie的问题了..
aucma - 2009-2-7 6:35:00
那个是正常的,是我公司的一个控制成本的软件
天月来了 - 2009-2-7 8:02:00
这个可能需要考虑是否刷新项的注册表对应部分被恶意程序恶搞
这我就不知道哪项了
得去系统软件区问问稳得起版主了。
文物2 - 2009-2-7 10:17:00
您可以下载
SREng打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.把日志以log日志导出并作为附件贴到论坛里.
第二楼见SREng操作方法如果SREng因病毒的干扰不能运行或扫描日志,您可以将SREng.exe改名为我爱小狮子.bat,我爱小狮子.com,我爱小狮子.scr.
七月灬等待 - 2009-2-7 10:33:00
七月灬等待 - 2009-2-7 10:48:00
aucma - 2009-2-7 22:47:00
我看那个网址了,没有那个Web,这个选项,但是恢复“web”这个项目
发现WEB消失后,按照下面的方法恢复:
开始——运行——gpedit.msc,回车——用户配置——管理模板——桌面——Active Desktop —— 双击 不允许更改——选中“未配置”——确定,就OK了。
我里边全是“未配置”怎么恢复不了啊 ~
aaccbbdd - 2009-2-7 22:55:00
[搜客QQ空间克隆客户端 / soukerSoft][Running/Auto Start]
<F:\install.exe -Dispatch soukerSoft><(File is missing)>
自己的东东?
aucma - 2009-2-7 22:57:00
看我的扫描日志
附件: SREngLOG.log (2009-2-7 22:57:02, 44.94 K)
该附件被下载次数 185
还有我的 Web 找不到了


但是我发现WEB消失后,按照下面的方法恢复:
开始——运行——gpedit.msc,回车——用户配置——管理模板——桌面——Active Desktop —— 双击 不允许更改——选中“未配置”——确定后,但是我里边的全是“未配置”啊



求大家了快给看看吧~怎么办、~
aaccbbdd - 2009-2-7 23:00:00
[搜客QQ空间克隆客户端 / soukerSoft][Running/Auto Start]
<F:\install.exe -Dispatch soukerSoft><(File is missing)>
到底你认不认识:default3:
[FormXForICU Control]
{2C967898-908B-4C25-9E0F-6EF31F447AB0} <C:\WINDOWS\system32\Icu4Web.ocx, >
这个IE加载项认识么
aucma - 2009-2-7 23:01:00
看看我的扫描日志~
附件: SREngLOG.log (2009-2-7 23:00:33, 44.94 K)
该附件被下载次数 121
然后发现我的 Web 选项找不到了


我就按照发现WEB消失后,按照下面的方法恢复:
开始——运行——gpedit.msc,回车——用户配置——管理模板——桌面——Active Desktop —— 双击 不允许更改——选中“未配置”——确定。后发现我的


全是 “未配置”怎么办啊~~·谢谢给位高手师傅了~
aaccbbdd - 2009-2-7 23:06:00
sreng-系统修复-高级修复-自动修复(高强修复级别)
aucma - 2009-2-7 23:26:00
sreng-系统修复-高级修复-自动修复(高强修复级别)怎么弄?我很笨能详细点吗~谢谢
aucma - 2009-2-7 23:32:00
每个盘里都有autorun.inf这个文件夹,但是删除不掉,删除时提示


我用过360里的专杀也杀不了,怎么办谢谢
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; CIBA; .NET CLR 1.1.4322)
超级游戏迷 - 2009-2-7 23:59:00
个人这个是安全工具创建的歧义文件夹,用于阻止病毒在同一目录创建病毒文件,不建议删除。
aucma - 2009-2-8 0:08:00
这个有什么用?
pigboy - 2009-2-8 0:11:00
楼主有安装卡卡助手吗 有的话这应该是卡卡助手创建的 工具看2楼解释
aucma - 2009-2-8 0:15:00
大哥还是弹出~
饿了不吃 - 2009-2-8 1:11:00
autorun.inf文件:很多安装光盘里面都会有的文件,用于光盘的自动播放(光盘插入后自动运行安装文件)。如果在硬盘或者U盘里面出现的话一般是病毒想利用自动播放来实现自身的启动。
autorun.inf文件夹:你可以在硬(U)盘目录下建立名为autorun.inf的文件夹,这样病毒想新建autorun.inf文件并写入自启动信息时会因为同名文件夹的存在而失败。这样就实现了防止U盘病毒自动播放的作用。
Enao2005 - 2009-2-8 1:19:00
原帖由 aucma 于 2009-2-8 0:08:00 发表
这个有什么用?
抑制病毒靠autorun.inf方式启动
想删除的话,可以使用icesword(enao.ys168.com 下载)
byxxdrls - 2009-2-8 7:55:00
© 2000 - 2025 Rising Corp. Ltd.